漏洞信息详情
Device42 参数注入漏洞
漏洞简介
Device42是美国Device42公司的提供业内最先进、最完整的混合云发现和依赖关系映射平台。
Device42存在安全漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.device42.com/auto-discovery/nmap-autodiscovery/
参考网址
来源:MISC
链接:https://docs.device42.com/auto-discovery/nmap-autodiscovery/
来源:MISC
链接:https://blog.device42.com/2021/09/critical-fixes-in-17-05-01/
来源:MISC
链接:https://docs.device42.com/auto-discovery/remote-collector-rc/
受影响实体
暂无
补丁
- Device42 参数注入漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...